ニュース、ML キチガイリスト 6 人目

このエントリーをはてなブックマークに追加
>>941
なんつって弁護してた?
953名無しさん@お腹いっぱい。:02/07/03 23:41
まずtheo氏のどの辺が厨房なのか挙げよ。
個人的には責め立てられるような非はないと思っている。
954950:02/07/03 23:41
>>951
私がなんだかなぁと感じたのはtheoを擁護してtheoの行動が正しかったと言ってた点。
あのtheoの行動が問題ないと言い切れるというのは、なにか勘違いしてるとしか思え
ない。
>>954
まあさ、itojun自身もtheoがまずかったよなあ、と思っている場合
を考えてみなよ。
みながtheoを悪く言う。theoのまずかった部分はおいといて、良い
部分を言ってみる。それでバランスがとれる。どうよ?
脆弱性があるって報告とそのソースの所在は必ずしも同時にしなくてもいいんじゃない?
パッチつくてる時間もどっかから突かれる可能性があるのよ。
パッチ提供するのにそれほど時間かかったわけではないし、
報告だけまずするのもいいんじゃないかなぁ。
全然関係ないが、すごくて厨房と言われると遠藤雅伸を思いだすヤシは多いのでは。
OpenBSDデベロッパの立場としてはtheoをかばうだろ。
かばいすぎかもしれんが。

>>957
理想的には同時にほしいけどね。
今回は報告などの技術的な面でなく、メールの対応が問題だろ。
itojunixと954の物を言う視座が異なると思われる。
961ゲットー
>>958
邪神たん(・∀・)イイ!!
963名無しさん@お腹いっぱい。:02/07/04 00:07
事前の警告と実際の問題がちゃんと釣り合っていればtheoの行動も正当化できる。でも、実際は
違ったよね。少なくともtheoが最初問題にしていたセキュリティホールについて言えば、FreeBSD
4.Xあたりは関係なかったわけだし、それ以外についてもsshd_configを一行書き換えるだけで
大丈夫だった。その後、OpenSSHを徹底的に調べて「最新のOpenSSHに上げろ」というのを何とか
正当化はしたけどね。


「問題点を外に漏らさない」という条件で信頼できる相手に相談し、どのようにパッチや対策を
公開していくか検討する、というのは今はかなり広く行われている。theoがその慣習に従って
きちんと検討できていれば、あれほどの問題にはならなかった。いろいろ話を聞いてみたんだけ
ど、今回のtheoは誰にも相談せず自分の独断で突っ走ったみたいなのよ。

theoの愚行のせいで、世界中でどれだけの管理者が無駄な作業を強いられたことか。
FreeBSDについていえば, security officerの立場が

http://www.FreeBSD.org/security/

の下の方, Information handling policiesのところに書いてある。reasonable delayの間なら
情報公開を差し控えるし、秘密を守りながらやりとりを行うために Security Officer のPGP 鍵を
公開して暗号化してメールを送れるようにもしているわけ。

それだけの体制を整えているのに、theoはそれを全く信用せずに自分だけで独走し、なおかつFreeBSD
のsecurity officerに向かって数々の暴言を吐いていた。


OpenBSDを巡るtheoの功績が大きいことはよくわかってるけど、今回の一件を巡るtheoの行動を正当化
したり、 >>953 のように非はないと言いきるのは明らかに間違ってる。
966名無しさん@お腹いっぱい。:02/07/04 00:32
>>965
you don't know shit.
967名無しさん@お腹いっぱい。:02/07/04 00:36
>>964
「いろいろ話を聞いてみたんだけれど」とは誰に?
その情報源が信用に足るとする理由は?
片や情報セキュリティ常識人、片やOpenBSD酋長
>>958
あれは2ch用人格だと思ってるのだが。
>>963
紹介されてるSAが何度も出し直された結果の4度目のものだってのがポイントだろうね。
なぜ最初から正確な情報出さなかったのか、特にISSから出た最初のSAでAffected Version
をOpenSSH 3.0 - 3.2.3 と明記したのがなぜかってのを考察してみよう。

# 自分だけで作業しようとするから最初に出すSAが不正確なものになるのだろう。

自分だけで作業するかどうかの作法のことになにか関係があるの?
972名無しさん@お腹いっぱい。:02/07/04 01:01
>>970
想像でもの言わないでchangelogくらい読めば?
少なくとも「自分だけで」はないのは部外者にも自明。
http://www.openbsd.org/cgi-bin/cvsweb/www/openssh/txt/preauth.adv
ニュース、ML キチガイリスト 7 人目
http://pc.2ch.net/test/read.cgi/unix/1025712800/
974名無しさん@お腹いっぱい。:02/07/04 03:43
itojun が厨房かどうかは、各自で判断すれ。
 http://www.jp.freebsd.org/event/N+I2002_BOF/data/IRC/BSD-BOF-LOG.txt

logger が複数人いるので見にくいが、19:42:03 あたりから。
むちゃくちゃ読みづらいな。
これ、生のじゃなくて清書した奴ってないの?
976名無しさん@お腹いっぱい。:02/07/04 07:05
ここはひどいインターネットですね
皆さんはひとの痛みがわからないのでしょうか
匿名だからといって無責任な発言が多すぎますよ!!
977nobody:02/07/04 07:54
>皆さんはひとの痛みがわからないのでしょうか

Theo のいたみが分からないのでしょうか、といってるのかな?
むしろ、いてー奴だとみんな思ってるようだが。
>>976
| 皆さんはひとの痛みがわからないのでしょうか

わからないのがふつうです。
だからいたいときはいたいようにふるまうのです。
で、どこからこぴぺしたのですか。
>>974
なんだ。netbsdのメーリングリストあたりに流れたレジュメ(MagicPointのデータ)どおりの内容じゃん。
あのくらいのことを言っただけで厨房あつかいされんのかよ。
980976:02/07/04 08:58
>>937
毎日欠かさず読んでればそのうち共鳴してきます。

>>977 >>978
有名なコピペだと思われ。
982sage:02/07/04 15:25
変なヤツがいたら、その人が関っているものを周辺に追いやって、
さっさと排除してしまえというのがオープンソース的に正しい
方法なんだろうが、変なヤツの火力が大き過ぎて対抗できるだけの
戦力を確保できないって感じか。
983名無しさん@お腹いっぱい。:02/07/04 21:38
PHP-MLに巨乳癒し会現る。でも名前にはだれも突っ込まない。
984ゲットー
燃料くれ
>>985
その前にもうすぐ1000だぞ。
ニュース、ML キチガイリスト 7 人目
http://pc.2ch.net/test/read.cgi/unix/1025712800/
1000ゲットー
まだ早かったか
990ゲットー
もうみんな移動しちゃったのかな
1000ゲッソー
993i6245:02/07/04 22:51
1000!
9941000:02/07/04 22:51
1000
995i6245:02/07/04 22:52
1ooo!
9961000:02/07/04 22:52
1000ゲットー
9971000:02/07/04 22:53
もうそろそろかな。1000ゲットー
9981000:02/07/04 22:53
げっ、まだか〜。1000ゲットー
999i6245:02/07/04 22:54
sen
10001000:02/07/04 22:54
これでどうだ。1000ゲットー
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。